CVE-2026-64009: Виправлення уразливості переповнення пам’яті в Linux kernel xfrm
Виправлення уразливості CVE-2026-64009 у Linux kernel, що запобігає переповненню пам’яті в компоненті ESP через некоректне обчислення MTU.
- CVSS
- 7.8 HIGH
- EPSS
- 4.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у компоненті ESP, що дозволяла користувачу без прав викликати переповнення пам’яті через некоректне обчислення MTU в xfrm_state_mtu. Це могло призвести до запису великого обсягу нулів у пам’ять, викликаючи потенційний збій системи.
Бізнес-вплив
Уразливість може спричинити відмову в обслуговуванні або нестабільну роботу мережевих тунелів ESP, що впливає на безпеку та доступність мережевих сервісів. Оператори ІТ інфраструктури повинні враховувати ризик віддаленого виклику помилки запису пам’яті без необхідності підвищених привілеїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити можливість створення IPv4 ESP тунелів користувачами без відповідних прав, контролювати налаштування MTU інтерфейсів та переглянути журнали системи на наявність аномалій, пов’язаних з ESP.